Trust Walletユーザー、拡張機能のアップデート後に資金が流出しショックを受ける

robot
概要作成中

  • XTrust Walletはブラウザ拡張機能バージョン2.68のセキュリティ脆弱性を確認しました。
  • ユーザーから突然のウォレットの資金流出が報告されており、バージョン2.69へのアップデートを推奨しています。

ブラウザ拡張機能を更新した後、複数のTrust Walletユーザーから資金が突然流出したとの報告がありました。この問題は、ZachXBTが最新のChrome拡張機能のアップデート直後に資金が消えたと主張するユーザーの報告の波を指摘したことで浮上しました。単なるアップデートで何も問題ないはずだったのに、脆弱性が露呈し、多くのユーザーが資産の喪失に慌てる事態となりました。 盗難に関与したアドレスの初期追跡では、100人以上のTrust Walletユーザーが影響を受けており、これまでに$6 百万以上が流出しています。 Trust Wallet、拡張機能の脆弱性に対応 Trust Walletは公式Xアカウントを通じて、バージョン2.68のブラウザ拡張機能に問題があったことを認めました。彼らは、この問題は該当のリリースにのみ存在し、モバイルアプリや他の拡張機能バージョンには影響していないと強調しました。しかし、この発表だけではユーザーの完全な安心にはつながらず、一部の資金はすでに失われていました。 さらに、彼らは緊急アップデートとしてバージョン2.69をリリースし、さらなるリスクを避けるために即座のアップグレードを促しました。

私たちは、Trust Walletブラウザ拡張機能バージョン2.68のみを対象としたセキュリティインシデントを特定しました。拡張機能2.68を使用しているユーザーは無効にし、2.69にアップグレードしてください。

公式Chrome Webstoreのリンクはこちら:https://t.co/V3vMq31TKb

ご注意:モバイルのみのユーザー…

— Trust Wallet (@TrustWallet) 2025年12月25日

正確な原因はまだ調査中ですが、分析者は拡張機能バージョン2.68のJavaScriptファイルに疑わしいコードを発見しており、ユーザーがシードフレーズを入力した際に起動する可能性があると指摘しています。 それだけでなく、拡張機能が新たに作成された外部ドメインに接続していた兆候もあり、不審な活動の憶測をさらに煽っています。現時点で、シードフレーズをインポートしたユーザーには、直ちに資産を新しいウォレットに移動するよう促しています。 一方、この事件は皮肉なことに、最近ではTrust Walletがユーザーの利便性向上のために積極的に革新を進めてきたことと対照的です。12月中旬には、Trust WalletがEthereumのガススポンサーシップをサポートし、ETHを保有せずにスワップを行えるようになったことを報告しました。 また、12月12日には、RevolutとTrust Walletの提携により、EU内のユーザーが即座に暗号資産を自己管理のウォレットに直接購入できる仕組みも紹介しました。 さらに、12月初旬には、スポーツ、政治、暗号通貨に関する予測市場をTrust Walletアプリ内に直接導入し、オンチェーンで運用されることで、ユーザーが資産を動かすことなくポジションを管理できる仕組みも取り上げました。

ETH0.2%
TWT-0.25%
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • コメント
  • リポスト
  • 共有
コメント
0/400
コメントなし
  • ピン